14 Total advisories
14 Vulnerabilities
0 Malware
Vulnerabilities
HIGH 7.4
CVE-2026-4600
jsrsasign: DSA signatures or X.509 certificates can be forged via DSA domain-parameter validation in KJUR.crypto.DSA.setPublic
HIGH 7.5
CVE-2026-4602
jsrsasign: Negative Exponent Handling Leads to Signature Verification Bypass
CRITICAL 9.1
CVE-2026-4599
jsrsasign: Incomplete Comparison Allows DSA Private Key Recovery via Biased Nonce Generation
HIGH 7.5
CVE-2026-4598
jsrsasign is vulnerable to DoS through Infinite Loop when processing zero or negative inputs
MEDIUM 5.9
CVE-2026-4603
jsrsasign: Division by Zero Allows Invalid JWK Modulus to Cause Deterministic Zero Output in RSA Operations
HIGH 8.7
CVE-2026-4601
jsrsasign: Missing cryptographic validation during DSA signing enables private key extraction
HIGH 8.6
CVE-2022-25898
JWS and JWT signature validation vulnerability with special characters
HIGH 7.5
CVE-2024-21484
Marvin Attack of RSA and RSAOAEP decryption in jsrsasign
CRITICAL 9.1
CVE-2021-30246
RSA signature validation vulnerability on maleable encoded message in jsrsasign
CRITICAL 9.8
CVE-2020-14968
RSA-PSS signature validation vulnerability by prepending zeros in jsrsasign
CRITICAL 9.8
CVE-2020-14967
RSA PKCS#1 decryption vulnerability with prepending zeros in jsrsasign
HIGH 7.5
CVE-2020-14966
ECDSA signature validation vulnerability by accepting wrong ASN.1 encoding in jsrsasign
UNKNOWN
GHSA-h87q-g2wp-47pj
Signatures are mistakenly recognized to be valid in jsrsasign
MEDIUM 5.9
GHSA-g753-jx37-7xwh
ECDSA signature vulnerability of Minerva timing attack in jsrsasign
Ready to move
Start Securing
Free, no credit card | First findings in minutes